

近期Kubernetes資安回應團隊指出,他們推出的映像檔製作工具(Image Builder)存在2項漏洞,而使得攻擊者有機會以root權限存取虛擬機器(VM),呼籲用戶要儘速採取行動因應
根據科技新聞網站The Verge的報導,Google正在實驗可用來驗明正身的藍勾勾,在搜尋引擎結果中,包括微軟、Meta、Epic Games、蘋果、Amazon及HP的官網連結旁都出現了藍勾勾,可用來確認這些網站的身分,並協助使用者過濾網釣網站。
Google也在藍勾勾顯示的旁邊提出說明,當中提到此標記的出現,是代表他們判斷現在瀏覽的網站就是代表該企業組織,但無法保證該企業或其產品資料的可信度。Google則向The Verge解釋,他們利用網站驗證、Merchant Center資料及人工審核等管道,來辨別網站的真偽。不過,目前該服務僅為小規模部署的實驗,尚未確定能否會成為正式功能。
【10月16日】臺灣區塊鏈旅宿平臺業者雲端儲存庫疑似因配置不當,而可能曝露旅客資料
【10月15日】北韓駭客針對支付處理系統散布惡意軟體
【10月14日】Windows核心漏洞傳出遭伊朗駭客OilRig利用